လုပ်ငန်းလည်ပတ်မှု မြင်ကွင်းတစ်ခု
စီစဉ်ထားသော စစ်ဆေးမှုများ၊ ဖွင့်ထားသော လုပ်ဆောင်ချက်များ၊ သတိပေးချက်များနှင့် အထောက်အကူပြု မှတ်တမ်းများကို တစ်သမတ်တည်း လုပ်ငန်းစဉ်တစ်ခုထဲသို့ စုစည်းပါ။

ISO/IEC 27001 လုပ်ငန်းများ
သင့်လုပ်ငန်းတစ်လျှောက် လုံခြုံရေးလုပ်ထုံးလုပ်နည်းများကို ထပ်မံလုပ်ဆောင်နိုင်သော စစ်ဆေးမှုများ၊ ရှင်းလင်းသော တာဝန်နှင့် ခြေရာခံနိုင်သော အထောက်အထားများအဖြစ် ပြောင်းလဲပါ။
မူဝါဒမှ လက်တွေ့သို့
ISO/IEC 27001 သည် တစ်ကြိမ်တည်းသုံး စာရွက်စာတမ်းအစု မဟုတ်ပါ။ လည်ပတ်ရန်၊ စောင့်ကြည့်ရန်၊ ပြန်လည်သုံးသပ်ရန်နှင့် တိုးတက်အောင်လုပ်ရန် လိုအပ်သည့် စီမံခန့်ခွဲမှုစနစ်ဖြစ်သည်။ SentyHub က ထပ်တလဲလဲ လုံခြုံရေးလုပ်ငန်းများကို လုပ်ဆောင်သူများနှင့် ချိတ်ဆက်ပြီး ဖြစ်ပျက်ခဲ့သည့်အရာကို မှတ်တမ်းတင်သည်။
စီစဉ်ထားသော စစ်ဆေးမှုများ၊ ဖွင့်ထားသော လုပ်ဆောင်ချက်များ၊ သတိပေးချက်များနှင့် အထောက်အကူပြု မှတ်တမ်းများကို တစ်သမတ်တည်း လုပ်ငန်းစဉ်တစ်ခုထဲသို့ စုစည်းပါ။
အလုပ်ပြီးဆုံးချိန်တွင် ဖောင်များ၊ လက်မှတ်များ၊ အချိန်မှတ်များ၊ ဓာတ်ပုံများနှင့် သင့်လျော်သည့်အခါ Event Video Trace မှတစ်ဆင့် ချိတ်ဆက်ထားသော ဗီဒီယိုအပိုင်းများကို စုဆောင်းပါ။
စစ်ဆေးမှု လွတ်သွားပါက သို့မဟုတ် ကွဲလွဲမှုတစ်ခုကို အရေးယူရန်လိုပါက မှန်ကန်သော တာဝန်ရှိသူထံ အသိပေးပြီး တုံ့ပြန်မှုလမ်းကြောင်းကို ထိန်းသိမ်းပါ။
ဘယ်လိုအလုပ်လုပ်လဲ
သင့်အဖွဲ့အစည်းက နယ်ပယ်၊ အန္တရာယ်နှင့် ထိန်းချုပ်မှုများကို သတ်မှတ်သည်။ ထိုကိုင်တွယ်ရေးအစီအစဉ်၏ လုပ်ငန်းပိုင်းကို အကောင်အထည်ဖော်ရန် SentyHub က ကူညီသည်။
လုပ်ထုံးလုပ်နည်းများကို ဖောင်များ၊ စစ်ဆေးမှုများ၊ ကြိမ်နှုန်းများ၊ တာဝန်ရှိသူများနှင့် အဆင့်မြှင့်တင်ပို့ဆောင်မှု စည်းမျဉ်းများအဖြစ် ပြောင်းလဲပါ။
အဖွဲ့များက သတ်မှတ်ထားသော ထိန်းချုပ်မှုများကို လုပ်ငန်းခွင်၊ နေရာ သို့မဟုတ် အသုံးပြုနေပြီးသား မိုဘိုင်းစက်မှ ပြီးစီးစေပါ။
ကွဲလွဲမှုများကို မှန်ကန်သောလူများထံ ပို့ပြီး ဖြေရှင်းရန် လုပ်ဆောင်ခဲ့သည့် အဆင့်များကို မှတ်တမ်းတင်ပါ။
ပြီးဆုံးသည့်အရာကို ကြည့်ပါ၊ ကွာဟချက်များကို ဖော်ထုတ်ပြီး ပြန်လည်သုံးသပ်မှုနှင့် စစ်ဆေးမှုများအတွက် မှတ်တမ်းများ ပြန်လည်ရယူပါ။
လုပ်ငန်းလည်ပတ်မှု အလွှာ
လူများ၊ အဆောက်အအုံများနှင့် နေ့စဉ်လုပ်ငန်းများတစ်လျှောက် ပုံမှန်ထိန်းချုပ်မှုများ လုပ်ဆောင်ရန်၊ အထောက်အထား စုဆောင်းရန်နှင့် ခြွင်းချက်များကို အရေးယူရန် ပလက်ဖောင်းတစ်ခုတည်းကို အသုံးပြုပါ။
အခြေအနေနှင့် အထောက်အထားများ ပူးတွဲ၍ စစ်ဆေးမှုများ၊ စစ်ဆေးစာရင်းများနှင့် ထပ်တလဲလဲ လုံခြုံရေးတာဝန်များကို လုပ်ဆောင်ပါ။
ဒစ်ဂျစ်တယ် ဖောင်များကို လေ့လာပါဝန်ထမ်းများ၊ ဧည့်သည်များ၊ ကန်ထရိုက်တာများနှင့် ထိန်းချုပ်ထားသော နေရာများသို့ ဝင်ရောက်မှုအတွက် ခြေရာခံနိုင်သော မှတ်တမ်းများ ထားရှိပါ။
ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုကို လေ့လာပါသက်ဆိုင်ရာ ကွဲလွဲမှုများကို အရေးယူနိုင်သူများထံ ပို့ပြီး တုံ့ပြန်မှုမှတ်တမ်းကို ထိန်းသိမ်းပါ။
သတိပေးချက်များကို လေ့လာပါလုပ်ငန်းလည်ပတ်မှု မှတ်တမ်းများကို သင့်လုံခြုံရေးစနစ်၏ အခြားအစိတ်အပိုင်းများနှင့် ချိတ်ဆက်ရန် အများသုံး API နှင့် webhooks ကို အသုံးပြုပါ။
ပလက်ဖောင်းကို လေ့လာပါရှင်းလင်းသော နယ်နိမိတ်
SentyHub သည် သင့် ISMS ၏ လုပ်ငန်းလည်ပတ်မှုနှင့် အထောက်အထားကို ပံ့ပိုးသည်။ သင့်အဖွဲ့အစည်းက မည်သည့်အန္တရာယ်များကို လက်ခံသင့်သည်ကို မဆုံးဖြတ်သလို၊ သင့်စီမံခန့်ခွဲမှုစနစ်သည် စံညွှန်းနှင့် ကိုက်ညီကြောင်း အသိအမှတ်မပြုပါ။
အသိအမှတ်ပြုလက်မှတ်ကို လွတ်လပ်သော အဖွဲ့က အကဲဖြတ်ပြီး ထုတ်ပေးသည်။ SentyHub ကို အသုံးပြုခြင်းတစ်ခုတည်းဖြင့် ကိုက်ညီမှုကို သက်သေမပြနိုင်သလို လက်မှတ်ရရှိမည်ဟု အာမမခံနိုင်ပါ။
မေးခွန်းများ
သတင်းအချက်အလက် လုံခြုံရေး စီမံခန့်ခွဲမှုစနစ်ဆိုသည်မှာ မူဝါဒများ၊ တာဝန်များ၊ အန္တရာယ်စီမံခန့်ခွဲမှု၊ လုပ်ငန်းဆိုင်ရာ ထိန်းချုပ်မှုများ၊ စောင့်ကြည့်မှုနှင့် စဉ်ဆက်မပြတ် တိုးတက်မှုတို့မှတစ်ဆင့် အဖွဲ့အစည်းက သတင်းအချက်အလက်လုံခြုံရေးကို စီမံသည့်နည်းလမ်းဖြစ်သည်။ နည်းပညာအပြင် လူများနှင့် ရုပ်ပိုင်းဆိုင်ရာ လုပ်ငန်းများကိုလည်း လွှမ်းခြုံသည်။
မဟုတ်ပါ။ သင့်အဖွဲ့အစည်းက အန္တရာယ်ဆိုင်ရာ နည်းလမ်းကို သတ်မှတ်ရမည်၊ အန္တရာယ်များကို အကဲဖြတ်ပြီး ကိုင်တွယ်ရမည်၊ မည်သည့်ထိန်းချုပ်မှုများ သက်ဆိုင်သည်ကို အကြောင်းပြရမည်။ SentyHub က အဖွဲ့များကို ရွေးချယ်ထားသည့် ထိန်းချုပ်မှုများ လုပ်ဆောင်ရန်နှင့် ထွက်ပေါ်လာသော အထောက်အထားများ ထိန်းသိမ်းရန် ကူညီနိုင်သည်။
မဟုတ်ပါ။ SentyHub သည် ဆော့ဖ်ဝဲဖြစ်ပြီး အသိအမှတ်ပြုလက်မှတ်ထုတ်ပေးသည့် အဖွဲ့ မဟုတ်ပါ။ လွတ်လပ်သော အသိအမှတ်ပြုလက်မှတ် အဖွဲ့က စစ်ဆေးမှုကို လုပ်ဆောင်ပြီး လက်မှတ်ထုတ်ပေးမည်၊ မပေးမည်ကို ဆုံးဖြတ်သည်။
ဤစာမျက်နှာသည် ပြင်ဆင်ချက် 1:2024 နှင့်အတူ ISO/IEC 27001:2022 ကို ရည်ညွှန်းသည်။ ပြင်ဆင်ချက်သည် အဖွဲ့အစည်း၏ အခြေအနေနှင့် သက်ဆိုင်သူများ၏ လိုအပ်ချက်များတွင် ရာသီဥတုပြောင်းလဲမှုဆိုင်ရာ စဉ်းစားချက်များကို ထည့်သွင်းထားသော်လည်း သီးခြား Annex A ထိန်းချုပ်မှု မထည့်ပါ။
အမှန်တကယ် လုံခြုံရေးလုပ်ငန်းစဉ်တစ်ခုကို သရုပ်ပြပွဲသို့ ယူလာပါ။ ဆော့ဖ်ဝဲသည် သင့်စီမံခန့်ခွဲမှုစနစ်ကို အစားထိုးသည်ဟု မဆိုဘဲ၊ ၎င်းကို တာဝန်ပေးထားပြီး ခြေရာခံနိုင်သော လုပ်ငန်းတစ်ခုအဖြစ် မည်သို့ပြောင်းလဲနိုင်ကြောင်း ပြသပါမည်။